Alle Beiträge
BfDI zu Cookie-Einwilligungen und Cookie-Bannern
Cookie-Banner gehören inzwischen zum festen Bestandteil des digitalen Alltags. Kaum eine Website lässt sich aufrufen, ohne dass Nutzerinnen und Nutzer vor die Entscheidung gestellt werden, der Verarbeitung ihrer Daten zuzustimmen…
BfDI-Datenbarometer zur ePA: Hohe Bekanntheit trifft auf massive Datenschutzbedenken
Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) hat im November 2025 die Ergebnisse einer repräsentativen Bevölkerungsbefragung zur elektronischen Patientenakte (ePA) vorgelegt. Die durch das Institut info GmbH durchgeführte Studie unter…
LG Darmstadt: Null Euro Vergütung für KI-generierte Gutachten
Die Integration von Künstlicher Intelligenz (KI) in Dienstleistungen verspricht zwar Effizienzgewinne, birgt jedoch erhebliche rechtliche Fallstricke, wenn die menschliche Kernleistung in den Hintergrund rückt. Das Landgericht (LG) Darmstadt hat in…
7. Tätigkeitsbericht des TLfDI: Mehr Beschwerden, mehr Bußgelder
Der 7. Tätigkeitsbericht des Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit (TLfDI) gewährt einen aufschlussreichen Einblick in den Zustand des Datenschutzes im Jahr 2024. Nahezu überall sind die Zahlen…
Offboarding: Weiternutzung dienstlicher E-Mails von Ex-Mitarbeitern unzulässig
Die belgische Datenschutzaufsichtsbehörde (GBA) hat ein Unternehmen gerügt, weil es das dienstliche E-Mail-Konto und die Mobiltelefonnummer eines ausgeschiedenen Geschäftsführers über einen längeren Zeitraum weitergeführt hatte. Der Fall verdeutlicht, wie sensibel…
Datenschutzkonferenz fordert KI-spezifische DSGVO-Reform
Die Datenschutzkonferenz (DSK) hat sich in einer Entschließung zur Regulierung von Künstlicher Intelligenz (KI) geäußert und fordert gezielte Anpassungen der DSGVO. Im Kern geht es darum, dass Rechtssicherheit und Innovation…
BfDI: Datenschutzkonformer Einsatz von KI in Behörden
Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) hat Ende 2025 eine praxisorientierte Handreichung mit dem Titel „KI in Behörden – Datenschutz von Anfang an mitdenken“ veröffentlicht. Dieses Dokument…
LDI NRW: 300.000 Euro Bußgeld gegen Telekommunikationsunternehmen
Die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) hat gegen ein Telekommunikationsunternehmen aus NRW ein Bußgeld in Höhe von insgesamt 300.000 Euro verhängt.[1] Anlass waren personalisierte Werbeschreiben, die Verbraucher…
KI-Assistenzsysteme: Datenschutz & Informationssicherheit im Auto
Die Automobilindustrie erlebt einen fundamentalen Wandel, bei dem künstliche Intelligenz (KI) zum zentralen Bestandteil des zukünftigen Fahrerlebnisses wird. Das Unternehmen Bosch demonstriert diese Entwicklung mit Innovationen wie einem KI-basierten Cockpit,…
Datenschutz in der Gesundheitsforschung: DSK erläutert § 5 GDNG
Multizentrische Forschungsvorhaben mit Gesundheitsdaten scheiterten in der Vergangenheit häufig am hohen Abstimmungsaufwand mit den zuständigen Aufsichtsbehörden. Ursache waren insbesondere unterschiedliche Anforderungen an Dokumentations- und Informationspflichten sowie an die Durchführung einer…
KI in Finanzunternehmen: BaFin zu IKT-Risiken und DORA
Die BaFin hat im Dezember 2025 eine Orientierungshilfe zu IKT-Risiken beim Einsatz von Künstlicher Intelligenz veröffentlicht. Dieses Dokument richtet sich primär an beaufsichtigte Finanz- und Versicherungsunternehmen. Es ordnet KI-Systeme konsequent…
BSI: Wie sicher sind Passwortmanager?
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat gemeinsam mit dem FZI Forschungszentrum Informatik eine umfassende Untersuchung der IT-Sicherheitseigenschaften von zehn marktführenden Passwortmanagern veröffentlicht. Angesichts der täglichen Bedrohung durch…
DSK & Settlements: Merkblatt zur einvernehmlichen Verständigung im Bußgeldverfahren
Die Konferenz der unabhängigen Datenschutzbehörden des Bundes und der Länder (DSK) hat im Dezember 2025 ein Merkblatt veröffentlicht, dass die Leitlinien für die einvernehmliche Verständigungen (sogenannte Settlements) in datenschutzrechtlichen Bußgeldverfahren…
KI-Chatbots treiben Datenschutzbeschwerden auf Rekordniveau
Die jüngsten Jahresbilanzen der Datenschutzaufsichtsbehörden für das Jahr 2025 offenbaren eine dramatische Entwicklung, die insbesondere durch den Vormarsch Künstlicher Intelligenz befeuert wird. Sowohl in Hamburg als auch in Berlin erreichten…
Dänische Datenschutzbehörde beantwortet Fragen zur Pseudonymisierung nach Urteil des EuGH
Der Europäische Gerichtshof (EuGH) hat mit seiner Entscheidung im Fall C-413/23 eine Klarstellung zur datenschutzrechtlichen Einordnung pseudonymisierter Daten vorgenommen. Die Entscheidung legt seinen Schwerpunkt auf die Frage, unter welchen Voraussetzungen…
NEXPUBLICA: 1,7 Millionen Euro Bußgeld nach Datenpanne
Die französische Datenschutzbehörde CNIL hat gegen das IT-Dienstleistungsunternehmen NEXPUBLICA FRANCE ein Bußgeld in Höhe von 1.700.000 Euro verhängt. Grund für diese drastische Maßnahme war ein schwerwiegender Verstoß gegen die Sicherheit…
EuGH-Urteil: Datenschutzhinweise bei Bodycams
Körpernah getragene Kameras oder besser bekannt als Bodycams werden längst nicht mehr nur von Polizeibehörden eingesetzt, sondern zunehmend auch in kommunalen Ordnungsdiensten, im ÖPNV oder im Sicherheitsgewerbe. Datenschutzrechtlich sind Bodycams…
Millionenstrafe nach Cyberangriff: Was Unternehmen von Capita lernen müssen
Ein massiver Cyberangriff, Millionen betroffene Datensätze und eine zweistellige Millionenstrafe: Der Fall des internationalen Dienstleisters Capita zeigt eindrücklich, welche gravierenden Folgen unzureichende Datenschutz- und IT-Sicherheitsmaßnahmen haben können. Für Unternehmen in…
EuGH: Online-Plattformen haften stärker für Datenschutzverstöße
Der Europäische Gerichtshof (EuGH) verschärft mit seinem Urteil vom 2. Dezember 2025 in der Rechtssache Russmedia (C-492/23) die datenschutzrechtlichen Pflichten für Hosting-Anbieter und Betreiber von Online-Plattformen deutlich. Nach der Entscheidung…
DSGVO und Kopplungsverbot: AG Nürnberg bestätigt wirksame Einwilligung
Das Amtsgericht Nürnberg hat mit seinem Endurteil vom 09.07.2025 (AG Nürnberg, 22 C 1423/25) Klarstellungen zur Reichweite der Datenschutz-Grundverordnung und dem Kopplungsverbot im unternehmerischen Alltag getroffen. In dem Verfahren stritten…
OLG Thüringen: Biometrische Überwachung ohne ausdrückliche Einwilligung rechtswidrig
Das Thüringer Oberlandesgericht hat entschieden, dass der Einsatz biometrischer Überwachungstechnologien ohne wirksame ausdrückliche Einwilligung unzulässig ist. Anlass war die automatisierte Gesichtserkennung bei Online-Prüfungen während der Corona-Pandemie. Das Gericht stellte klar,…




